CVE-2025-57231
Path Traversal em anexos de avatar no Docmost v0.21.0 permite que um ator malicioso não autenticado divulgue arquivos locais por meio de uma requisição POST...
- Publicado
- 10 de set. de 2026
- Atualizado
- 11 de set. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 16 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 67,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Path Traversal em anexos de avatar no Docmost v0.21.0 permite que um ator malicioso não autenticado divulgue arquivos locais por meio de uma requisição POST em uma URL pública.
Fontes
1PoC de exploit em Python para CVE-2025-57231, uma path traversal não autenticada no Docmost < 0.22.0 que lê arquivos arbitrários através do endpoint de avatar.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.